Gemini 3.8 Flash Cyber ищет уязвимости — доступ получат не все

Официальный анонс Google от 2 сентября 2026 года представляет Gemini 3.8 Flash Cyber как специализированную модель для обнаружения уязвимостей и автоматической подготовки исправлений. Доступ к ней получают доверенные защитники через программу Fairwind.
Это не обычный тариф API: организация должна подать заявку, пройти проверку и ограничить работу с моделью определёнными сотрудниками и задачами. В числе приоритетных заявителей — государственные структуры, операторы критической инфраструктуры и организации, отвечающие за широко используемые технологические платформы.
Кто может подать заявку в Fairwind

Первая категория охватывает государственные органы и национальные центры кибербезопасности, защищающие публичные сети и услуги. Вторая включает операторов критической инфраструктуры, в том числе организации из здравоохранения, связи, энергетики и финансового сектора. Отдельно названы владельцы и сопровождающие базовых программных платформ, от безопасности которых зависит множество других пользователей.
Академические лаборатории также могут претендовать на участие, если занимаются защитным тестированием. Однако принадлежность к одной из категорий не гарантирует одобрения: при рассмотрении учитываются история работы организации в сфере безопасности и её репутация с точки зрения этичной деятельности.
Публичного перечня поддерживаемых стран и фиксированного срока рассмотрения заявки нет. Поэтому организация из России, Беларуси, Казахстана или другой страны СНГ не может определить доступность только по отрасли или месту регистрации: окончательное решение принимает оператор программы после проверки.
Чем Fairwind отличается от публичного API

Обычный коммерческий API предполагает, что клиент выбирает тариф, получает учётные данные и подключает продукт в пределах стандартных условий сервиса. Fairwind устанавливает дополнительный уровень допуска: проверяется не только юридическое лицо, но и предполагаемые пользователи, характер задач и внутренние средства управления доступом.
Одобрение организации не означает, что модель разрешено открыть всем её разработчикам или включить в клиентский продукт. Доступ привязан к заявленной защитной деятельности и внутренним специалистам, а право использовать систему нельзя передавать вместе с подрядом, лицензией или услугой для другого юридического лица.
Таким образом, оплата сама по себе не открывает Gemini 3.8 Flash Cyber. Главным условием становится способность организации доказать, кто будет работать с моделью, в каких целях и под каким техническим контролем.
Какие меры контроля обязательны

Опубликованные условия Fairwind предусматривают индивидуальную аутентификацию пользователей, устойчивую к фишингу многофакторную защиту и разграничение прав. Доступ предназначен для сотрудников внутренних подразделений кибербезопасности, реагирования на инциденты и тестирования на проникновение; организация должна учитывать использование модели.
Передавать, перепродавать или перераспределять доступ другим организациям нельзя. Это исключает схему, при которой участник подключает к модели внешнего подрядчика или предоставляет её возможности клиентам как часть собственного сервиса.
Задачи двойного назначения допускаются только при защитной или академической цели. К ним относятся санкционированное моделирование угроз, обратная разработка и анализ вредоносных программ, тогда как создание вредоносного программного обеспечения запрещено.
Проверочный список перед подачей заявки:
- организация относится к одной из предусмотренных программой категорий;
- у неё есть подтверждаемая история этичной работы в сфере безопасности;
- заранее определены внутренние сотрудники и их роли;
- для пользователей предусмотрены индивидуальные учётные записи и многофакторная аутентификация;
- настроены разграничение прав и учёт действий;
- защитные исследования отделены от запрещённых вредоносных операций;
- доступ не планируется передавать подрядчикам, клиентам или другим третьим лицам.
Какие результаты испытаний опубликованы
Разбор DataCamp от 2 сентября приводит заявленные разработчиком показатели: 86,2% успешных первых попыток в CyberGym и более 70% во внутренней проверке Google на сложных кодовых базах, охватывавшей 20 языков программирования. Эти цифры относятся к описанным испытаниям и не представлены как результат независимо воспроизведённого эксперимента.
В испытании исправления уязвимостей CWE-Bench модель получила 47,2% успешных первых попыток против 47,8% у более крупной конкурирующей системы. Заявленное преимущество киберверсии в этом сравнении связано не с большей долей успеха, а с меньшей стоимостью выполнения задач.
Показатели нельзя автоматически переносить на произвольный корпоративный проект. CyberGym, CWE-Bench и внутренняя проверка используют конкретные наборы заданий и правила оценки, а успешная первая попытка не гарантирует, что подготовленное исправление можно безопасно внедрить в рабочую систему без дополнительной проверки.
Что остаётся доступно вне программы
Fairwind объединяет Gemini 3.8 Flash Cyber и CodeMender для поиска, проверки и исправления уязвимостей. Специализированная модель может участвовать в этом процессе, однако её доступность не становится частью стандартной подписки Gemini или самостоятельно подключаемого публичного API.
Для организаций, не прошедших отбор, альтернативой остаётся CodeMender с общедоступными моделями в облачной платформе Google. Это не равнозначный способ получить Gemini 3.8 Flash Cyber: речь идёт о доступном инструменте для работы с уязвимостями без выдачи закрытой киберверсии модели.
На момент запуска программа принимает заявки и раскрывает основные категории участников, допустимые задачи и организационные ограничения. Отдельная цена участия, сроки проверки и полный список доступных стран публично не указаны. Поэтому граница проходит не между бесплатным и платным тарифом, а между проверенными организациями с контролируемой внутренней эксплуатацией и остальными пользователями.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.